比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Etherscan:以烏克蘭假空投代幣為例,談欺騙型代幣的實現方式與防范措施_THE

Author:

Time:1900/1/1 0:00:00

來源:Etherscan官方博客

編譯:谷昱,鏈捕手

虛假或“欺騙”ERC-20代幣轉移在以太坊中并不是新鮮事。然而,去年區塊鏈的廣泛采用導致這些案例急劇上升。這是一個很常見的問題,我們在兩個月前的時事通訊中提供了一個簡短的回答,但越來越多的案例和最近的一個備受矚目的案例需要進行更深入的研究。

在本文中,我們將介紹:

這是什么“欺騙”?

如何檢測它?

如何避免它?

想象一下,從大肆宣傳的DeFi產品中聽到即將進行代幣空投的傳言。你是完美的交易者,你會在區塊鏈上搜索任何關于這種情況發生的跡象。

與“Fake_Phishing156044”地址關聯的EOA地址將100枚ETH轉至Tornado Cash:金色財經報道,據CertiK官方推特發布消息稱,與“Fake_Phishing156044”地址關聯的EOA地址(0xBdB7b)將100枚ETH(約17.8萬美元)轉至Tornado Cash。[2023/6/21 21:51:24]

你瞧,你注意到一個名稱和符號與這個DeFi產品非常相似的代幣是新鑄造的。更重要的是,你會看到它被發送到你私下標記為屬于人脈廣泛的鯨魚/影響者的地址。

然后該地址將其傳輸。“這一定是它!”,你想要搶先其他人進入這個代幣,你從剛剛創建的UniswapV2流動性池中購買大量代幣。一小時后,LP耗盡所有ETH,你意識到自己被玩了。

彭博社:Tether利用Signature Bank將美國客戶資金從美國轉移到巴哈馬:金色財經報道,穩定幣發行商Tether利用Signature Bank將美元資金從美國轉移到巴哈馬。直到今年3月Signature Bank關閉并被監管機構接管前,Tether一直使用Signature Bank的Signet支付平臺將美國客戶的資金轉移到Capital Union Bank,后者是該公司在巴哈馬的銀行合作伙伴。隨后Tether首席技術官Paolo Ardoino在推特上回應了這篇報道,稱Tether“對Signature沒有任何直接或間接敞口”。Signet成立于2019年,是一個實時支付平臺,即使在Signature Bank關閉后該平臺仍在繼續運營。[2023/4/5 13:45:37]

什么地方出了錯?

ETH 24小時資金凈流入14.13億元人民幣:金色財經監測數據顯示,加密貨幣市場24小時資金凈流入排名前三分別為[2021/9/1 22:53:13]

這些代幣實際上都不是由烏克蘭加密捐贈地址發送的

這些OpenSea代幣也不是由OpenSea:Registry地址轉移的

你犯的錯誤是認為與你的受信任影響者進行的代幣轉移實際上是由該地址進行的。這種“欺騙”通過利用以下優勢來欺騙毫無戒心的用戶:

ERC-20標準設計

區塊瀏覽器透明數據展示

過去30天Tether累計印鈔127億USDT:數據顯示,過去30天,Tether累計印鈔127億USDT,累計發行124.47億USDT。[2021/5/6 21:28:10]

ERC-20標準允許代幣具有transferFrom功能,允許從與發起交易的地址不同的地址轉移代幣。

對于ERC-20代幣傳輸,Etherscan等區塊瀏覽器會顯示傳輸代幣的地址,而不是發起者地址。由于區塊瀏覽器的性質,默認情況下不會審查區塊瀏覽器的數據。

在大多數情況下,損壞程度僅限于零價值的代幣。但可能存在更危險的情況,例如帶有還原錯誤消息的代幣,指向釣魚網站竊取用戶私鑰。ERC-721和ERC-1155代幣(NFT)也可能遇到同樣的問題。

怎么可能檢測到這一點?

答案相當簡單。對于這些代幣轉移中的任何一個,請單擊確切的交易哈希并檢查其詳細信息。發起交易的From地址顯然與代幣轉移的From地址不同。

要深入挖掘,請在交易輸入數據或合約源代碼中查找被欺騙的From地址。它通常包含在任一位置。

偽造的OpenSea令牌看起來好像是由OpenSea:Registry在此交易中轉移的。

一個關鍵的警告。并非所有由不同地址發起的代幣轉移都一定是假的或欺騙的。一個常見的例子是批量發送多個代幣傳輸的dApp。這些通常有一個由Etherscan團隊添加的公共名稱標簽——如果有任何未標記的,請告訴我們!

批量發送代幣的交易

欺騙代幣的近親是垃圾郵件代幣。雖然這些不會假裝是由影響者的地址發送的,但它們會被大量發送到該地址,這使得閱讀地址的代幣標簽成為一種悲慘的體驗。

篩選Pranksy的代幣轉移并不好玩……其中許多代幣顯然也是假的!

可以做些什么來避免這種情況?

對于普通用戶來說,沒有必要做任何事情,因為這個問題不太可能對你產生太大影響。對于賭徒們來說,停下來問問自己,某件事是否好得令人難以置信,這是明智的。然后查看交易詳情頁面。

默認情況下,Etherscan不會審查數據,但我們正在探索幫助緩解此問題的方法。第一步是擴展我們的TokenIgnoreList的功能。現在的特點:

自動隱藏ERC-20、ERC-721和ERC-1155選項卡中的代幣轉移,并將它們隱藏在地址余額和代幣持有量中。

包括一個簡單的選項,用戶可以選擇忽略所有被Etherscan團隊標記為可疑或更糟糕的代幣。

我們希望此擴展功能有助于保護用戶免受欺騙,同時在網站上享受更清潔的用戶體驗。

Tags:ETHTHEHERETHEeth大學官網2023togetherbnb全部攻略cher幣投資機構SaveTheWorld

酷幣交易所
從OpenSea、MetaMask到Uniswap,行業還有哪些你不知道的“壟斷者”?_PEN

原標題《從OpenSea、MetaMask到Deribit,加密行業還有哪些你不知道的“壟斷者”?》 來源:吳說Real 近日以太坊開發者@0xTomoyo列舉了其心目中當前加密貨幣行業中近乎“.

1900/1/1 0:00:00
深度研究:Multicoin Capital 為什么能成功?_OIN

原作者:MarioGabriele,TheGeneralist創始人原標題:《MulticoinCapital:TheOutsiders》編譯:BlockunicornMulticoinCapi.

1900/1/1 0:00:00
慢霧:近期 Solana 授權釣魚頻發,提醒用戶勿掉以輕心_ETH

鏈捕手消息,據慢霧區情報,Solana近期出現多起授權釣魚事件,攻擊者批量給用戶空投NFT,用戶通過空投NFT描述內容里的鏈接進入目標網站,授權批準后該錢包里的所有SOL都會被轉走.

1900/1/1 0:00:00
基于 Solana 的借貸協議 Hedge 完成370萬美元融資,Race Capital 領投_SOL

鏈捕手消息,基于Solana的無息借貸協議Hedge周宣布完成370萬美元種子輪融資,RaceCapital領投.

1900/1/1 0:00:00
晚報 | 中非共和國采用比特幣為法定貨幣;中國李寧推出無聊猿BAYC#4102周邊服飾_WEB3

整理:麟奇,鏈捕手 “過去24小時都發生了哪些重要事件”?1、福布斯:中非共和國采用比特幣為法定貨幣據福布斯報道,中非共和國國民議會已一致通過法案,成為非洲第一個采用比特幣作為支付貨幣的國家.

1900/1/1 0:00:00
以太坊消息推送服務 EPNS 完成 1010 萬美元 A 輪融資,Jump Crypto 領投_以太坊

鏈捕手消息,以太坊消息推送服務EPNS宣布以1.31億美元估值完成1010萬美元A輪融資,JumpCrypto領投.

1900/1/1 0:00:00
ads